monstra 3.0.4 目錄瀏覽 visit:http://172.16.173.238/monstra-3.0.4/admin/index.php?id=filesmanager&path=u
目錄瀏覽漏洞主要是由于配置不當,當訪問到某一目錄中沒有索引文件時(或是手工開啟了目錄瀏覽功能)即把當前目錄中的所有文件及相關下層目錄一一在頁面中顯示出來,通過該漏洞***者